QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Méthodologie d’audit » — Couche 7 : Sécurisation de la couche Application › 6. Contrôles de sécurité, audits et tests d’intrusion ?

Extrait de Sécurité informatique

Un audit de la couche Application comprend plusieurs étapes :

Recensement : Découvrir toutes les applications, sous-domaines, endpoints d’API, services exposés.

Cartographie : Identifier les flux de données (qui appelle quoi), l’authentification, la logique métier.

Analyse de configuration : Vérifier la présence d’HTTPS forcé, le paramétrage TLS, la structure des sessions, etc.

Tests de vulnérabilités : Recherche d’injections, XSS, mauvaise configuration, divulgation d’informations, etc.

Recommandations : Rédiger un plan d’action priorisé pour corriger les failles détectées.